与朝鲜有关的黑客转移1940万美元比特币,结束钱包沉寂期
要点速览
- •据链上追踪工具Lookonchain消息,与朝鲜黑客有关的休眠钱包转移了约1940万美元的比特币。
- •此次动向被归因于Lazarus Group,FBI曾将该组织与2025年2月Bybit交易所约15亿美元以太坊失窃案联系起来。
- •现有证据仅证实资金转移,尚未确认资金去向、变现或与新的攻击存在关联。
- •联合国专家小组报告多次将朝鲜的加密货币盗窃与该国武器项目的资金来源联系起来。
- •关键观察点包括资金是否会流向交易所充值地址、混币器或跨链桥,目前均未得到确认。

与朝鲜黑客有关的钱包已转移约1940万美元的比特币,结束了长期的沉寂,并重新引发加密货币市场的安全担忧。此次被链上追踪工具标记的转账,正是交易所、合规团队以及日益自动化的监控系统密切关注的那种非法资金流动信号。
要点:
- 与朝鲜黑客有关的钱包在一段不活跃期后转移了约1940万美元的比特币。
- 该活动由链上分析发现,而非交易所或执法部门的披露。
- 仅凭资金流动属于监控事件,并不构成清算或市场影响的确认。
比特币转移究竟证实了什么
核心事件范围有限但值得注意:据链上追踪工具Lookonchain消息,与朝鲜行为体有关的休眠钱包变得活跃,并转移了价值约1940万美元的比特币。“打破沉默”的说法指的是沉寂期的结束,而非任何新的攻击。相关报道请参阅《比特币挖矿难度下降9.55%:对矿工意味着什么》。
在追踪这些钱包经过一段沉寂后重新浮现的报道中,同样的动向被归因于Lazarus Group。Lazarus是有史以来最大规模加密货币盗窃案背后的朝鲜国家背景组织,其中包括2025年2月Bybit交易所被入侵事件,该事件导致约15亿美元的以太坊被盗——美国联邦调查局(FBI)公开将此事件归因于该组织。正是这一过往记录,是即使与平壤有关的钱包出现中等规模转移也会引起高度关注的主要原因。除转账本身外,相关研究并未确定资金的目的地、变现方式或所关联的具体攻击。相关报道请参阅《现货比特币ETF 6月12日净流入8585万美元:SoSoValue》。
分析师为何追踪休眠黑客钱包
与国家背景行为体有关的钱包受到监控,是因为重新活跃往往是洗钱或资金变现企图的前兆。地址之间的转账不同于变现为法定货币,两者本身都不意味着大范围的市场恐慌。其利害关系还涉及地缘政治:联合国专家小组的报告多次将朝鲜的加密货币盗窃与该国武器项目的资金来源联系起来,这就是被盗资金追踪处于金融合规与制裁执法交汇处的原因。
这一区别在此至关重要。证据支持的是资金流动;并不支持此次转账压低了比特币价格或抛售正在进行的说法。
交易所和合规系统为何密切关注
与非法行为体相关的大额比特币流动引发了一个现实问题:这些币接下来会流向哪里,因为交易所是最常见的洗钱瓶颈。这就是这些钱包的重新出现——被描述为“打破沉默”——会立即引来追踪和风险团队审查的原因。
这也是AI与加密技术体系与本故事交汇之处。朝鲜的行动已开始将机器学习工具融入其攻击活动,例如Kimsuky组织将AI整合进针对加密货币和金融的网络攻击,这提高了链上监控需要跟上的门槛。
读者接下来应关注什么
具体的观察点很有限:资金是否会流向已知的交易所充值地址、混币器或跨链桥,以及追踪公司是否会将这笔资金流归因于特定的安全漏洞事件。在当前证据中,上述任何一步都未得到确认。
从市场背景来看,比特币的整体走势一直由与此次转账无关的宏观力量驱动,包括近期与通胀评论相关的下跌以及现货ETF资金流的变化。黑客转移资金只是叠加在这些动态之上的观察项,并非已证实的催化剂。
在链上追踪工具显示这些比特币到达变现出口之前,负责任的解读应是持续监控,而非恐慌。
免责声明:本文仅供参考,不构成金融或投资建议。加密货币和数字资产市场风险重大。在做出决策之前,请务必自行研究。